heavenly-friday-987120.framer.app
Catégorie : Information Technology
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de heavenly-friday-987120.framer.app
Ce domaine semble être une page hébergée sur Framer, une plateforme de création et d’hébergement de sites web couramment utilisée pour des landing pages, des prototypes et des projets web légers. Le format du sous-domaine et les métadonnées suggèrent qu’il ne s’agit pas d’un site web de marque autonome, mais plutôt d’une page hébergée au sein de l’infrastructure de Framer. Les sources de classification web l’associent globalement à la technologie ou à l’hébergement web plutôt qu’à une entreprise ou un éditeur établi.
Au moment de cette analyse, le contenu visible de la page semble présenter un formulaire de connexion aux couleurs d’Adobe demandant une adresse e-mail et un mot de passe pour consulter des documents. Cette présentation ne correspond pas au titre et à la description génériques de la page ("My Framer Site" / "Made with Framer"), ce qui peut indiquer que la page a été créée comme une landing page personnalisée plutôt que comme une propriété officielle d’Adobe. D’après la capture d’écran et la structure du domaine, la page semble être exploitée via l’hébergement de Framer plutôt que par Adobe lui-même.
Évaluation de sécurité de heavenly-friday-987120.framer.app
Plusieurs signaux de sécurité suscitent des inquiétudes concernant cette page au moment de l’analyse. Le domaine a été signalé par 5 moteurs de sécurité sur 91, ces détections le classant comme phishing. En outre, la capture d’écran montre une invite de connexion aux couleurs d’Adobe sur un sous-domaine Framer, ce qui peut indiquer une tentative de collecte d’identifiants tout en se présentant comme un service tiers de confiance. L’incohérence entre le domaine d’hébergement, les métadonnées génériques de Framer et la page de connexion sur le thème d’Adobe constitue un signe d’alerte notable.
L’analyse malware a également signalé des éléments suspects sur la page et sur plusieurs ressources liées hébergées sur Framer, bien que ces résultats heuristiques génériques soient moins fiables que les détections de phishing par plusieurs moteurs. Les vérifications des listes noires et des bases de données de menaces étaient par ailleurs propres au moment de cette analyse, et aucun signalement de réputation de messagerie fondé sur le DNS n’a été rapporté. Malgré cela, un statut propre sur les listes noires ne l’emporte pas sur la combinaison des détections de phishing et de l’usurpation apparente de marque visible dans le contenu de la page.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site est servi en HTTPS avec un certificat Let's Encrypt valide qui l’était au moment de l’analyse. Il semble être hébergé par Framer B.V à l’adresse IP 31.43.161.6, en utilisant un serveur web Framer à Amsterdam, Pays-Bas. Le titre de la page et la meta description restent les valeurs génériques par défaut de Framer, ce qui peut être cohérent avec des landing pages déployées rapidement.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun problème majeur de sécurité du transport n’est apparent à partir des seules données du certificat, mais la préoccupation la plus importante ici concerne le comportement au niveau applicatif : une page hébergée par un tiers présentant un formulaire de connexion de marque qui peut ne pas appartenir à la marque à laquelle il fait référence.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?